Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWawasanSelengkapnya
Yearn Finance Memulihkan $2,4 Juta Setelah Peretasan dalam Misi Penyelamatan yang Belum Pernah Terjadi Sebelumnya

Yearn Finance Memulihkan $2,4 Juta Setelah Peretasan dalam Misi Penyelamatan yang Belum Pernah Terjadi Sebelumnya

CointribuneCointribune2025/12/02 19:26
Tampilkan aslinya
Oleh:Cointribune
Ringkas artikel ini dengan:
ChatGPT Perplexity Grok

Dirampok adalah satu hal. Memulihkan properti Anda adalah hal lain. Di dunia kripto, di mana sedikit saja celah bisa berubah menjadi perampokan algoritmik, Anda membutuhkan ketenangan, sekutu yang solid, dan insting tajam untuk mengejar. Itulah yang ditunjukkan oleh Yearn Finance. Tidak ada waktu untuk berlarut-larut. Siap tempur, protokol ini meluncurkan perlombaan melawan waktu untuk merebut kembali kekayaan digital yang lenyap. Dan kisahnya layak untuk disimak.

Yearn Finance Memulihkan $2,4 Juta Setelah Peretasan dalam Misi Penyelamatan yang Belum Pernah Terjadi Sebelumnya image 0 Yearn Finance Memulihkan $2,4 Juta Setelah Peretasan dalam Misi Penyelamatan yang Belum Pernah Terjadi Sebelumnya image 1

Singkatnya

  • Bug memungkinkan pencetakan 2,3544×10^56 yETH dan menguras pool dalam hitungan menit.
  • Sebuah aliansi kripto berhasil memulihkan 857,49 pxETH, setara dengan $2,4 juta.
  • Kontrak yang menjadi target diisolasi, tanpa kaitan dengan vault Yearn Finance lainnya.
  • Serangan menggunakan kontrak self-destructing dan Tornado Cash untuk menyamarkan transaksi.

Penyelamatan Ekspres: Yearn Finance Memulihkan $2,4 Juta di Tengah Badai

Saat alarm berbunyi, situasinya sudah seperti ladang reruntuhan. Pada 30 November, seorang penyerang mencetak jumlah token yETH yang sangat besar – tepatnya 2,3544 × 10^56 unit – dari bug aritmatika yang tidak terkontrol. Dalam hitungan menit, hampir $9 juta disedot dari dua pool DeFi: yETH dan yETH-WETH di Curve.

Tetapi Yearn Finance tidak membiarkan kekacauan berlarut-larut. Segera, protokol ini mengerahkan tim pemulihan. Plume Network, Dinero, SEAL911, dan ChainSecurity membentuk “war room” interoperabel untuk mengidentifikasi dan melacak dana. Hasilnya: 857,49 pxETH, setara dengan $2,4 juta, berhasil dipulihkan, diamankan, dan dijanjikan akan dikembalikan kepada pengguna yang terdampak.

Cuitan dari @yearnfi memberikan nada:

Dengan bantuan tim Plume dan Dinero, pemulihan terkoordinasi sebesar 857,49 pxETH ($2,39 juta) telah dilakukan. Upaya pemulihan masih aktif dan terus berlangsung. Aset yang berhasil dipulihkan akan dikembalikan kepada para deposan yang terdampak.

Aksi ini menunjukkan semakin matangnya proyek DeFi. Kemampuan untuk meluncurkan rencana penyelamatan kripto yang kompleks di tengah kekacauan adalah penanda ketahanan yang jarang terlihat di industri yang sering menambal kebocoran setelah karam.

Singkatnya, Yearn Finance memberikan pelajaran koordinasi pasca-peretasan. Sementara beberapa memilih bungkam, platform ini memilih keterbukaan, kolaborasi, dan aksi.

Kripto di Bawah Tekanan: Sebuah Bug, Miliaran Token, dan Tantangan DeFi

Eksploitasi ini bukanlah pencurian oportunistik biasa. Ini adalah serangan presisi. Dengan menggunakan self-destructing helper contracts, peretas menyamarkan jejak mereka. Potongan kode kecil ini, setelah tugas kotornya selesai, menghapus dirinya sendiri seperti mata-mata yang tak pernah ditemukan. Metode ini sudah pernah terlihat dalam peretasan Balancer, menandakan levelnya semakin tinggi.

Untungnya, kontrak yang menjadi target adalah kode khusus. Tidak ada dampak yang dilaporkan pada vault Yearn Finance V2 atau V3. Tim menekankan pesan ini untuk meyakinkan penggunanya. Di galaksi DeFi yang tidak stabil ini, kepercayaan dimenangkan dan dipulihkan di setiap baris kode.

Tapi tidak berhenti di situ. Sebagian dana curian dikirim ke Tornado Cash, alat anonimisasi yang sudah dikenal di kalangan peretas. Anonimizer ini, yang kini menjadi tempat berlindung dana mencurigakan, terus memicu tarik-ulur antara etika, privasi, dan keterlacakan di sektor kripto.

Namun, Yearn Finance tidak lari. Mereka angkat bicara, mengakui kesalahan, mengumumkan investigasi post-mortem, dan mengerahkan mitra untuk memperkuat pertahanan di masa depan. Pilihan ini dipuji komunitas, yang lebih memilih pengakuan seribu kali daripada diam.

Serangan ini mengungkapkan baik kecanggihan peretas maupun kemampuan beradaptasi protokol. Kripto berada di bawah tekanan, tapi kripto belajar dengan cepat.

Dalam Angka, Tanggal, dan Fakta Kunci

  • Tanggal serangan: 30 November, 16:11 EST;
  • Jumlah yang dicuri: sekitar $9 juta, termasuk $8 juta dari pool yETH;
  • Jumlah yang dipulihkan: $2,4 juta (857,49 pxETH);
  • Celah: bug aritmatika yang tidak terkontrol + helper contracts;
  • Sekutu yang dikerahkan: Plume, Dinero, SEAL911, ChainSecurity.

Di industri kripto, ingatan sangat tajam. Kita masih ingat peretas Curve Finance yang, yakin dengan kejeniusannya, tak segan mengejek komunitas setelah menyedot jutaan. Namun, arogansi ini seringkali tidak bertahan lama. Karena di dunia kode dan rantai, persatuan para pembela selalu melawan balik.

0
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Memasuki periode peluang untuk menembus level tertinggi sebelumnya untuk ketiga kalinya, apakah kinerja baik TAL Education Group (TAL.US) dapat membawa harga saham yang bagus?

Di saat pasar saham AS sangat membutuhkan kepastian dalam narasi AI, sebagai perusahaan terkemuka dengan konsep "AI+Pendidikan" di antara saham China, Tal Education memanfaatkan fleksibilitas profit yang kuat selama musim pelatihan musim semi, memberikan dasar yang baik untuk pertumbuhan stabil di tahun keuangan barunya.

智通财经2026/08/04 10:56
Memasuki periode peluang untuk menembus level tertinggi sebelumnya untuk ketiga kalinya, apakah kinerja baik TAL Education Group (TAL.US) dapat membawa harga saham yang bagus?

Pendatang baru non-opioid analgesik Latigo (LTGO.US) berencana IPO dengan target penggalangan dana maksimal US$288 juta, inhibitor Nav1.8 menargetkan pasar miliaran dolar milik Vertex Pharmaceuticals (VRTX.US).

Perusahaan bioteknologi pengobatan nyeri Latigo Biotherapeutics telah menetapkan ketentuan IPO senilai 272 juta dolar AS.

智通财经2026/08/04 09:16
Pendatang baru non-opioid analgesik Latigo (LTGO.US) berencana IPO dengan target penggalangan dana maksimal US$288 juta, inhibitor Nav1.8 menargetkan pasar miliaran dolar milik Vertex Pharmaceuticals (VRTX.US).

Pratinjau Laporan Keuangan | Pfizer (PFE.US) dan Merck (MRK.US) Rilis Laporan di Hari yang Sama: Di Tengah Tantangan “Curamnya” Masa Hak Paten dan Pergantian Mesin Pertumbuhan, Industri Farmasi Menghadapi Ujian Valuasi

Laporan pendapatan kuartal kedua dari Pfizer dan Merck dirilis pada hari yang sama: satu menghadapi ujian besar di "era pasca-COVID", sementara yang lain sedang melakukan upaya terakhir sebelum cliff paten Keytruda.

智通财经2026/08/04 08:31
Pratinjau Laporan Keuangan | Pfizer (PFE.US) dan Merck (MRK.US) Rilis Laporan di Hari yang Sama: Di Tengah Tantangan “Curamnya” Masa Hak Paten dan Pergantian Mesin Pertumbuhan, Industri Farmasi Menghadapi Ujian Valuasi

Amazon (AMZN.US) melonjak 20% dalam dua hari: Pertumbuhan pesat AWS membuktikan permintaan AI, namun belanja modal dan tekanan depresiasi menjadi perhatian

Beberapa pelaku pasar yang berhati-hati berpendapat bahwa bagi Amazon, yang benar-benar terbukti adalah permintaan AI, bukan hubungan antara biaya pembangunan dan hasil ekonomi nyata. Hal ini berarti harga saham Amazon di masa depan mungkin kembali tertekan karena beban belanja modal.

智通财经2026/08/04 08:26
Amazon (AMZN.US) melonjak 20% dalam dua hari: Pertumbuhan pesat AWS membuktikan permintaan AI, namun belanja modal dan tekanan depresiasi menjadi perhatian